激动的心,颤抖得手,大家好 我是你们的南鑫呐。看了标题,想必大家已经猜到了,我们的ZOR社区app1.1版本已经上架咯 !下载链接地址https://wwr.lanzoui.com/b02i9x2z...
【漏洞复现】通过恶意PDF执行XSS漏洞
漏洞测试:下面,我们介绍如何把 JavaScript 嵌入到 PDF 文档之中。我使用的是迅捷 PDF 编辑器未注册版本1、启动迅捷 PDF 编辑器打开一个 PDF 文件,或者使用“创建 PDF 文件...
【渗透实战系列】18-手动拿学校站点 得到上万人的信息(漏洞已提交)
涉及知识点社工爆破burpsuite抓包上传木马绕过提权、进后台昨天有个朋友问我能不能拿一个学校的站。我说学校的一般做的挺好的,都是外包,加了waf,安全狗,360之类的。他坚持让我试试,他说卡了很久...
实战纪实 |某巨型企业的某个系统奇葩姿势
高质量的安全文章,安全offer面试经验分享尽在 # 掌控安全EDU #作者:掌控安全-urfyyyy 前言这个月都在做一个巨型合作企业的渗透测试,这个系统本无方式getshell,得亏我心...
对印度某电子商务公司从LFI到数据库获取的渗透测试过程
本文分享的是作者在渗透测试过程中,通过不同漏洞的组合利用,最终拿下印度某大型电子商务公司数据库权限。(文章已经相关公司许可发布)从LFI漏洞入手本次渗透测试的目标比较确定,最初我偏向去发现其中的本地文...
某src之报错页面导致的大量日志信息泄露
01某天下午在看火线资产时候发现了一个状态码为200,返回包却存在报错信息的报错界面。由于漏洞已经修复,报错信息已经无,请自行脑补,大概就是报错出了一堆东西,其中有个参数为某id值。02对该界面进行简...
一个联动CobaltStrike的水坑攻击程序
通常情况下在进行水坑攻击的时候,会劫持对方网页挂上木马诱导目标下载安装,但是有时候目标上线以后,攻击人员没有及时清理劫持的文件,有可能会导致目标起疑心,所以写了这个小工具,联动CobaltStrike...
从App页面路径泄露到服务器沦陷
相关推荐: Facebook发布新工具,帮助查找Android应用程序中安全和隐私漏洞9月29日,Facebook公布了开源安卓静态分析平台Mariana Trench,用于检测移动端APP中的安全和...
一次黑产链接分析引发的渗透测试
起源 五一在家日常冲浪,无意间看到有人在相亲相爱一家人群里发了一个链接引起了我的注意 点进去一看,是领红包。这不白嫖一波?狗头 他这个这页面做的挺像真的,而且进入到这页面后是无法通过下滑页面来查看对应...
干货 | Taro虚拟列表最佳实践
作者简介 不浪,携程高级前端开发工程师,关注前端热门技术,目前从事小程序的相关开发与优化。一、背景最近组内小程序项目从Taro1迁移到了Taro3,紧跟凹凸实验室的步伐,开发体验确实比版本1...
记一次系统的渗透测试
点击蓝字 关注我们01前言 接公司任务,此系统为一次授权测试01正文 &...
没想到,Python还可以制作Web可视化页面!
来自公众号:法纳斯特一谈到Web页面,可能大家首先想到就是HTML,CSS或JavaScript。本次小F就给大家介绍一下如何用Python制作一个数据可视化网页,使用到的是Streamlit库。轻松...
46